Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.41%—Jfinalcms Project Jfinalcms8/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the column management department.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/nav/delete.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/update.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/save.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/delete.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/updateStatus.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/save.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/update.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/save.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/delete.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/update.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/delete.
ModificadaAlta (8.8)0.40%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the component /admin/friend_link/save.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/form/save.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/update.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/delete.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/update.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/update.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/slide/delete.
ModificadaAlta (8.8)0.39%—Jfinalcms Project Jfinalcms5/12/202317/6/2026
JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/save.
ModificadaAlta (7.2)0.79%—Company Website CMS Project Company Website CMS2/11/202317/6/2026
A vulnerability was found in SourceCodester Company Website CMS 1.0 and classified as problematic. Affected by this issue is some unknown functionality of the file /dashboard/createblog of the component Create Blog Page. The manipulation leads to unrestricted upload. The attack may be launched remotely. The exploit…
ModificadaCrítica (9.8)0.52%—Hansuncms Project Hansuncms9/10/202317/6/2026
hansun CMS v1.0 was discovered to contain a SQL injection vulnerability via the component /ajax/ajax_login.ashx.
ModificadaMedia (5.4)0.40%—Sscms Project Sscms3/10/202317/6/2026
SSCMS 7.2.2 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Material Management component.
ModificadaMedia (5.4)0.40%—Sscms Project Sscms3/10/202317/6/2026
SSCMS 7.2.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the Column Management component.
ModificadaMedia (4.9)1.1%—Foru CMS Project Foru CMS29/9/202317/6/2026
A vulnerability classified as problematic was found in ForU CMS. This vulnerability affects unknown code of the file /admin/cms_admin.php. The manipulation of the argument del leads to denial of service. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. This product is…